Информация под прицелом. Как сохранить свои личные данные
В 2024 году около 344 тыс. человек в России стали жертвами телефонных мошенников. Для борьбы с ними объединяются правоохранительные органы, банки, операторы связи. Эксперты ПСБ поделились с редакцией рекомендациями, как защититься от злоумышленников
Угроза данным
Самая распространённая цель мошенников — персональные данные: номер и серия паспорта, домашний адрес, СНИЛС, ИНН, банковские реквизиты и т. д. Зачем они им нужны и чем опасен доступ к ним? Ответ очевиден: они открывают доступ к банковским счетам. Хотя часто мошенники стремятся не своими руками вывести чужие деньги, а убедить жертву самостоятельно перевести их «на безопасный счёт» или передать «проверенному курьеру».
Схем у них довольно много. Самые популярные — «через ваши счета осуществляется вывод денег на территорию одного недружественного государства» и «от вашего имени оформлена нотариальная доверенность на совершение любых финансовых действий». Никаких транзакций на самом деле, конечно, не было, а доверенность «липовая» (её копию даже могут прислать в электронном виде). Но главное — напугать потенциальную жертву.
Немного о психологии
Обычно диалог с жертвой начинается именно с запугивания. К примеру, «финансированием незаконных организаций» и предупреждением об уголовной ответственности за это. Представляться злоумышленники могут кем угодно: сотрудниками полиции, спецслужб, Росфинмониторинга, банка и т. д. Но никто из представителей перечисленных структур звонить с такими сообщениями на личный телефон не будет.
За запугиванием следует настоятельная рекомендация срочно совершить какие-то действия и затем — слова поддержки для создания у жертвы мнимого чувства защищённости: мол, «только мы можем вам помочь».
«Наживки» тоже могут быть самыми разнообразными: сообщение о якобы окончании срока договора с сотовым оператором, необходимости продления полиса ОМС или изменения записи к врачу, а также посылка, будто бы ожидающая получения на почте или в пункте выдачи, возможность увеличения пенсии или пересчёт трудового стажа.
Сейчас, в сезон экзаменов, появился новый тренд — предложения ответов на вопросы ЕГЭ/ОГЭ.
Итак, что особенно должно насторожить при разговоре с позвонившим незнакомцем?
Огорошивание неожиданной новостью.
Требование совершить какие-либо действия в срочном порядке, немедленно, без раздумий.
Предложение помощи в виде простого и эффективного решения — тот самый «безопасный счёт» и т. д.
Слова поддержки из разряда «только мы можем вам помочь».
А теперь — о «железе»
Прошедшей весной пользователям мессенджера Telegram начали приходить сообщения о смерти знакомых. При попытке открыть фотографию «покойника» на телефон жертвы загружался вредоносный контент. О том, как любимый смартфон может стать врагом, хотелось бы поговорить особо.
В наше время смартфон — это ключ ко всей жизни, включая деньги. По большей части «умные телефоны» работают на двух мобильных операционных системах — iPhone (iOS), разработанной Apple, и Android от Google. Есть и другие, но они менее распространены.
Первая — более закрытая, вторая — открытая с возможностью устанавливать приложения из сторонних источников. Именно эту особенность «андроидов» часто используют мошенники, рассылая своим жертвам вредоносные программы под видом безобидных файлов.
Как не попасть на их удочки, рассказали в блоке информационной безопасности ПСБ.
Дело в том, что в операционной системе Android любое приложение имеет формат .apk (Android Package Kit). Вредоносные программы, написанные хакерами для мошенников, могут иметь такой же.
Маскироваться эти программы-«троянцы» могут под вполне невинный и даже полезный контент — новое приложение ЕМИАС, приложения энергосбытовых компаний или банков, антивирус ЦБ и т. д. Фантазия злоумышленников безгранична.
Распространять такие мошеннические приложения могут через взломанные аккаунты в соцсетях и мессенджерах. В этих случаях человеку приходит файл с пометкой вроде: «Посмотри, ты тут на видео». Он начинает устанавливать приложение, и... его смартфон переходит под полное управление злоумышленником.
Отсюда очевидные выводы:
подобные «подарочки» следует удалять, не открывая;
важно также использовать надёжные антивирусы и обращать внимание на необычное поведение своего телефона. Если, допустим, фонарик требует доступ к списку контактов или камере — это сигнал тревоги!
МВД России советует скачивать приложения только из проверенных источников. К таковым оно относит официальные магазины приложений: RuStore, Google Play, Galaxy Store, Huawei AppGallery, GetApps.
Настроить безопасность
В ПСБ предупреждают — нельзя забывать и о настройках безопасности в телефоне.
Тут тоже есть несколько простых правил:
пароль на телефоне не должен совпадать с паролем мобильного банка;
обязательно нужно установить пароль на SIM-карту;
следует ввести запрет показа текста уведомлений (SMS и push) на заблокированном экране.
Как уберечь детей
В отделениях полиции иногда образуются очереди из желающих написать заявление о том, что стали жертвами телефонных мошенников. В этих очередях, бывает, встречаются люди самых разных возрастов — от 18 до 80 лет. Так что некритичность мышления — проблема общая для всех. Но особенно — для людей «серебряного возраста» и детей. Вот как раз про детей хотелось бы поговорить отдельно.
Мошенникам неведома мораль. Зачастую для кражи средств или участия в преступных действиях используются те, кого нормальный взрослый человек всегда старается защитить от неприятностей. Например, ребёнок находит подработку в сети. Для получения выплаты нужно сообщить данные карты и код из сообщения 3-D Secure (3DS), используемый для двухфакторной аутентификации пользователя.
Другой вариант: сын или дочь хочет купить игровую валюту в online-игре. Не понимая, что происходит, по указке мошенников ребёнок даёт злоумышленникам доступ в интернет-банк родителей.
Или ещё: мошенники запугивают детей тем, что родители подозреваются в финансировании ВСУ или террористов. Для их защиты надо, дескать, задекларировать средства. Если у ребёнка есть доступ к дистанционному банковскому обслуживанию или накоплениям, лежащим дома, он может перевести им средства.
Поэтому правила для родителей:
не сообщать детям пароль от своего телефона;
не давать доступ к интернет-банку, выпустившему карты, которыми семья пользуется для текущих расходов;
позволять ребёнку устанавливать новые приложения на свой смартфон только с разрешения родителя, а лучше — при их участии.
Из всего вышесказанного понятно, что противодействовать мошенническим схемам обмана можно — нужно только «включать голову».